CVE-2023-3777: Luka use-after-free w jądrze Linux w komponencie nf_tables
Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux przez lukę use-after-free w nf_tables. Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 33.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę use-after-free w module netfilter: nf_tables, która może umożliwić lokalne podniesienie uprawnień. Problem występuje podczas usuwania reguł tabeli, gdy nie sprawdzany jest stan powiązania łańcucha, co może prowadzić do zwolnienia obiektów przez regułę właściciela.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa systemów opartych na jądrze Linux, umożliwiając lokalnym użytkownikom eskalację uprawnień. Może to prowadzić do nieautoryzowanego dostępu do zasobów i potencjalnego przejęcia kontroli nad systemem. Operatorzy infrastruktury powinni traktować tę lukę jako wysokiego priorytetu do zaadresowania, zwłaszcza w środowiskach wieloużytkownikowych.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację jądra Linux do wersji zawierającej poprawkę pochodzącą z commita 6eaf41e87a223ae6f8e7a28d6e78384ad7e407f8. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd konfiguracji reguł nf_tables. Priorytetem jest szybkie wdrożenie dostępnych poprawek bezpieczeństwa.